2023年3月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2023年3月の記事一覧(2 ページ目)

ペネトレーションテスターは見た! 第10回「ペネトレーションテストを超えたペネトレーションテスト」 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ペネトレーションテスターは見た! 第10回「ペネトレーションテストを超えたペネトレーションテスト」

最後にペネトレーションテストをやる側と、ユーザー企業として発注する側で、何かこういうところに気をつけるといいポイントがあれば最後にまとめとしていただけないでしょうか。

メールアドレス手入力ミス 統一地方選挙立候補予定者の個人情報誤送信、送信先音信不通 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアドレス手入力ミス 統一地方選挙立候補予定者の個人情報誤送信、送信先音信不通

 四国放送株式会社は3月4日、徳島県内の統一地方選挙の取材でのメール誤送信について発表した。

浄化槽システム開発委託先でノートPC紛失「高度なセキュリティで漏えいリスクはない」と公表遅れる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

浄化槽システム開発委託先でノートPC紛失「高度なセキュリティで漏えいリスクはない」と公表遅れる

 公益社団法人広島県環境保全センターは2月24日、同センターの浄化槽システム開発を委託する業者での個人情報を含むノートパソコンの紛失について発表した。

金沢大学同窓会員8,910件記録したUSBメモリ紛失するも暗号化済み 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

金沢大学同窓会員8,910件記録したUSBメモリ紛失するも暗号化済み

 国立大学法人金沢大学は3月6日、同学職員による個人情報を含むUSBメモリの紛失について発表した。

健診施設へのアンケート結果公表、年間セキュリティ予算500万円未満が4割弱 ~ 医療 ISAC 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

健診施設へのアンケート結果公表、年間セキュリティ予算500万円未満が4割弱 ~ 医療 ISAC 調査

 一般社団法人医療ISACは3月15日、健診施設に対するセキュリティアンケート調査結果をレポートとして発表した。

高校教師 研究者 弁護士 自衛官 社長 CISO アナリスト フィッシングハンターほか 12 職種 ~ LAC「サイバーセキュリティ仕事ファイル 2」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

高校教師 研究者 弁護士 自衛官 社長 CISO アナリスト フィッシングハンターほか 12 職種 ~ LAC「サイバーセキュリティ仕事ファイル 2」

 株式会社ラックは3月14日、「サイバーセキュリティ仕事ファイル 2 ~みんなが知らない仕事のいろいろ~」を公開した。

GMOイエラエ「空飛ぶクルマ」の有人実証飛行に協力 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ「空飛ぶクルマ」の有人実証飛行に協力

 GMOサイバーセキュリティ byイエラエ株式会社は3月14日、「空飛ぶクルマ」の実証飛行への協力を発表した。

情報漏えい「謝罪実態調査」~ 最も許せる お詫びの品が送られてくるタイミングは? 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

情報漏えい「謝罪実態調査」~ 最も許せる お詫びの品が送られてくるタイミングは?

 株式会社クオカードは3月7日、「企業の個人情報漏洩に対する謝罪の実態調査」を実施し、その結果を発表した。

Azure AD おまえもか、クラウド オンプレ両参加のデバイスに潜む危険 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

Azure AD おまえもか、クラウド オンプレ両参加のデバイスに潜む危険

Active Directoryはアクセス制御や認証にもかかわるシステムのため、攻撃者に狙われやすい存在である。そのためAcitive Directoryに関する脆弱性は、研究者やセキュリティ担当者、なにより攻撃者にとって目が離せない関心事でもある。

DeNA新卒採用公式Twitter アカウントが乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DeNA新卒採用公式Twitter アカウントが乗っ取り被害

 株式会社ディー・エヌ・エー(DeNA)は3月14日、同社のDeNA新卒採用公式Twitter アカウント(@DeNA_shinsotsu)の乗っ取り被害について発表した。

テツゲン社員を装ったなりすましメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

テツゲン社員を装ったなりすましメールに注意を呼びかけ

 株式会社テツゲンは3月9日、同社社員を装ったなりすましメールへの注意喚起を発表した。

PR TIMES のプレスリリースが金融商品取引法に抵触する恐れ 社外指摘で判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PR TIMES のプレスリリースが金融商品取引法に抵触する恐れ 社外指摘で判明

 株式会社PR TIMESは3月8日、同社が運営するプレスリリース配信サービス「PR TIMES」での不適切なプレスリリース配信について発表した。

沼尻産業へのランサムウェア攻撃、情報が外部流出した可能性を完全に否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

沼尻産業へのランサムウェア攻撃、情報が外部流出した可能性を完全に否定できず

 物流サービスを行う沼尻産業株式会社は3月12日、同社ファイルサーバのランサムウェア感染による情報流出の可能性について発表した。

“判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

“判明した時点で第一報的公表を検討することが望ましい” ~「サイバー攻撃被害に係る情報の共有・公表ガイダンス」公表

 内閣官房内閣サイバーセキュリティセンター(NISC)、警察庁、総務省、経済産業省は3月8日、「サイバー攻撃被害に係る情報の共有・公表ガイダンス(案)」に対する意見募集の結果と「サイバー攻撃被害に係る情報の共有・公表ガイダンス」を発表した。

セキュリティを知らないと思われたくない ~ はずかしがりやの経営層 24ヶ国 2,300人調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

セキュリティを知らないと思われたくない ~ はずかしがりやの経営層 24ヶ国 2,300人調査

 株式会社カスペルスキーは3月7日、経営幹部とITセキュリティ担当者のコミュニケーション問題について調査を実施し、結果を発表した。

サイバー攻撃の動機 セキュリティ企業に恥をかかせる 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

サイバー攻撃の動機 セキュリティ企業に恥をかかせる

 Acronis の最高情報セキュリティ責任者(CISO)は、同社システムへの侵入と思われる事態にも泰然自若の姿勢で、影響を受けたのは、盗まれた認証情報を使われた顧客 1 名だけであり、他のデータはすべて安全であると断言した。

富士通 FENICS のネットワーク機器での不正通信、京セラのメールデータの一部が外部流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、京セラのメールデータの一部が外部流出した可能性

 京セラ株式会社は3月10日、同社が利用するサービスへの不正アクセスについて発表した。

富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、東京海上日動火災保険のメールデータが流出した可能性

 東京海上日動火災保険株式会社と東京海上日動あんしん生命保険株式会社は3月8日、両社からの送信メールデータの流出の可能性について発表した。

「メール119番通報」のテストメールで誤送信、42名分の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「メール119番通報」のテストメールで誤送信、42名分の個人情報が流出

 大阪府和泉市は3月6日、誤送信による個人情報流出について発表した。

Androidアプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスのAPIキーがハードコードされている問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Androidアプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスのAPIキーがハードコードされている問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月13日、Android アプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスの API キーがハードコードされている問題についてJVNで発表した。

GitHub 上の全パブリックリポジトリで Secret scanning アラート提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GitHub 上の全パブリックリポジトリで Secret scanning アラート提供

 ギットハブ・ジャパン合同会社は3月9日、米国時間2月28日にGitHub上のすべてのパブリックリポジトリでの Secret scanning アラートの提供を開始したと発表した。

リチェルカセキュリティ、サイバーセキュリティ技術者向けトレーニング提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

リチェルカセキュリティ、サイバーセキュリティ技術者向けトレーニング提供

 株式会社リチェルカセキュリティは3月8日、サイバーセキュリティ技術者向けトレーニングの一般提供の開始を発表した。

15%がランサムウェア被害経験「セキュリティ対策に関する調査結果レポート」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

15%がランサムウェア被害経験「セキュリティ対策に関する調査結果レポート」公表

 サイバーリーズン合同会社は3月2日、「セキュリティ対策に関する調査結果レポート」を発表した。

NECソリューションイノベータが提供する「ゼロトラスト」のレシピと製法 ~ 3/23 オンラインセミナー開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NECソリューションイノベータが提供する「ゼロトラスト」のレシピと製法 ~ 3/23 オンラインセミナー開催PR

正面からクラウドシフト時代のセキュリティ対策について向かい合わなければならない現在、NECソリューションイノベータがこの 3 年間現場で試行錯誤を繰り返しながら磨き上げてきた、セキュリティ対策の最適解が示される予定だ。

従順な消費者以外は犯罪者? 英オンライン安全法案 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

従順な消費者以外は犯罪者? 英オンライン安全法案

 暗号化チャットサービスの Signal(シグナル)は、英国政府がオンライン安全法案を前進させる場合、英国でのサービス運営を停止すると言う。

石巻地区広域行政事務組合のサーバにランサムウェア攻撃、業務の一部に支障 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

石巻地区広域行政事務組合のサーバにランサムウェア攻撃、業務の一部に支障

 石巻地区広域行政事務組合は3月9日、同組合庁内ネットワークサーバのコンピューターウイルス感染について発表した。

新潟大学でUSBメモリを紛失、許可者の承諾を得ず暗号化も行われず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟大学でUSBメモリを紛失、許可者の承諾を得ず暗号化も行われず

 国立大学法人新潟大学は3月9日、個人情報を含むUSBメモリの紛失について発表した。

「S.T.A.L.K.E.R. 2: Heart of Chornobyl」開発のGSC Game Worldの従業員アカウントがハッキング被害 画像
インシデント・情報漏えい
麦秋
麦秋

「S.T.A.L.K.E.R. 2: Heart of Chornobyl」開発のGSC Game Worldの従業員アカウントがハッキング被害

こういったサイバー攻撃は過去1年以上にわたり受け続けており、今回が初めてではないとのこと。もしリーク情報が出回る際は、拡散などを控えるよう呼びかけています。

おろそかになるゲートウェイ「2022年の事件事故から考えるセキュリティ運用」ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

おろそかになるゲートウェイ「2022年の事件事故から考えるセキュリティ運用」ウェビナー開催PR

 株式会社セキュアヴェイルは3月7日、ウェビナー「ゲートウェイの防御が疎かになっていませんか?2022年の事件事故から考えるセキュリティ運用の在り方」を4月19日に開催すると発表した。

変更不可の個人情報、SNS投稿による生体情報漏えいの危険性 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

変更不可の個人情報、SNS投稿による生体情報漏えいの危険性

トレンドマイクロは「一度漏えいした情報は一生悪用される:ソーシャルメディアにおける生体情報漏えいが将来に及ぼす影響」と題する記事を公開した。

こどもにつたえるせきゅりてぃ ~ Proofpointサイバーセキュリティ絵本 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

こどもにつたえるせきゅりてぃ ~ Proofpointサイバーセキュリティ絵本

 イベントや展示会などを訪れると、セキュリティベンダーが作った様々なノベルティやグッズを目にするが、その出来を分けるのは自分で使いたいものを作っているかどうかという一点にかかっていると思う。

ペネトレーションテスターは見た! 第9回「晴れ晴れとした表情」 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ペネトレーションテスターは見た! 第9回「晴れ晴れとした表情」

会社の方針というかポリシーのひとつに「お客様を超越する」っていうのがあったんですよ。「期待を絶対的に超える」っていう。

「LogStare Collector」新バージョン 2.3.4 リリース、Windows Server 2022、Red Hat Enterprise Linux 9 に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「LogStare Collector」新バージョン 2.3.4 リリース、Windows Server 2022、Red Hat Enterprise Linux 9 に対応

 株式会社LogStareは3月6日、セキュリティ運用ソフトウェア「LogStare Collector」の新バージョン 2.3.4のリリースを発表した。

CRYPTREC暗号リスト(案)に係る意見募集 3/23まで 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CRYPTREC暗号リスト(案)に係る意見募集 3/23まで

 デジタル庁、総務省、経済産業省は3月8日、「電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)」(案)に係る意見募集について発表した。

Fortinet 製 FortiOS および FortiProxy にヒープベースのバッファアンダーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Fortinet 製 FortiOS および FortiProxy にヒープベースのバッファアンダーフローの脆弱性

 独立行政法人情報処理推進機構(IPA)は3月9日、Fortinet 製 FortiOS および FortiProxy の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

リクルートID をかたるフィッシングに注意を呼びかけ、3/9時点でサイトは稼働中 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

リクルートID をかたるフィッシングに注意を呼びかけ、3/9時点でサイトは稼働中

 フィッシング対策協議会は3月9日、リクルートID をかたるフィッシングへの注意喚起を発表した。

オーディオテクニカにランサムウェア攻撃、電話システムのみ再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オーディオテクニカにランサムウェア攻撃、電話システムのみ再開

 株式会社オーディオテクニカは3月7日、不正アクセスによる情報漏えいの可能性について発表した。

Emotetが3月7日再開、500MB超のWordファイル添付し検知回避 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Emotetが3月7日再開、500MB超のWordファイル添付し検知回避

 独立行政法人情報処理推進機構(IPA)は3月8日、Emotetの攻撃メールの配信が3月7日から再開されたことを観測したと発表した。

セイコーエプソン製プリンタおよびネットワークインターフェイス製品の Web Config に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セイコーエプソン製プリンタおよびネットワークインターフェイス製品の Web Config に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、セイコーエプソン製プリンタおよびネットワークインターフェイス製品の Web Config における複数の脆弱性についてJVNで発表した。

バッファロー製ネットワーク機器に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製ネットワーク機器に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月7日、バッファロー製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

複数の脆弱性に対応した「Apache HTTP Server 2.4.56」公開 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の脆弱性に対応した「Apache HTTP Server 2.4.56」公開

IPAおよびJPCERT/CCは、The Apache Software FoundationからApache HTTP Server 2.4系における複数の脆弱性に対応するアップデートが公開されたとして、「JVN」で発表した。

ITヘルプデスクの技術者がリアルタイムで対峙したサイバー攻撃 ~ SCSKサービスウェア「PrimeDesk」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ITヘルプデスクの技術者がリアルタイムで対峙したサイバー攻撃 ~ SCSKサービスウェア「PrimeDesk」PR

ヘルプデスクサービス「PrimeDesk」を提供する SCSKサービスウェアにとっても事態が変化している。セキュリティ専門企業でないのにも関わらず、業務の過程で、さまざまなセキュリティ課題に遭遇し対処を求められる機会が増加の一途を辿っているという。

未知の脅威グループ Hydrochasma(ハイドロカズマ)/医療分野はひきつづき標的に/3月全人代開催 ほか [Scan PREMIUM Monthly Executive Summary 2023年2月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

未知の脅威グループ Hydrochasma(ハイドロカズマ)/医療分野はひきつづき標的に/3月全人代開催 ほか [Scan PREMIUM Monthly Executive Summary 2023年2月度]

3 月は中国で全人代が開催されます。軍備増強と併せ、サイバー面では AI に関連した発言があるかもしれませんので、本大会は要注目です。

日本原燃グループ会社のPCに不正アクセス、約5,000人の個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本原燃グループ会社のPCに不正アクセス、約5,000人の個人情報漏えい

 日本原燃株式会社は3月3日、同社グループ会社の六ケ所げんねん企画株式会社のパソコンに不正アクセスがあり、顧客の個人情報が漏えいした可能性について発表した。

PostgreSQL 拡張モジュール pg_ivm に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PostgreSQL 拡張モジュール pg_ivm に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月6日、PostgreSQL 拡張モジュール pg_ivm における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

神奈川銀行を騙るフィッシング、メール文面を公開し注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

神奈川銀行を騙るフィッシング、メール文面を公開し注意喚起

フィッシング対策協議会は、神奈川銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。標的となった神奈川銀行も注意喚起を発表している。

WordPressの脆弱性情報まとめ公開、プラグインやテーマも網羅 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPressの脆弱性情報まとめ公開、プラグインやテーマも網羅

WP_Labは3月6日、脆弱性情報サイト「【2023年最新・随時更新】WordPress脆弱性情報まとめ(プラグイン・コア・テーマ)」を公開した。

Proofpoint Blog 第22回「サイバーに親しみを! 4 年の構想から生まれたサイバーセキュリティ絵本製作記」 画像
新製品・新サービス
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第22回「サイバーに親しみを! 4 年の構想から生まれたサイバーセキュリティ絵本製作記」

小さい子どもからお年寄りまで、パッと見ただけでなんとなくサイバーを理解して、親しみを持ってもらえるような絵本を作りたい。右脳で即座に理解できる、視覚に訴えることができるイラストを作りたい。長い間、そう考えていました。

OSINT を安易に考えるな ~ 日本ハッカー協会 杉浦氏講演 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

OSINT を安易に考えるな ~ 日本ハッカー協会 杉浦氏講演

情報収集や脅威インテリジェンスで注目を集めているのが OSINT と呼ばれる公開情報ベースのインテリジェンス手法だ。基本的には合法であり誰でもできる。

「PARTY DRESS STYLE」に不正アクセス、8,604名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「PARTY DRESS STYLE」に不正アクセス、8,604名のカード情報が漏えい

 株式会社プラチナスタイルは3月2日、同社が運営する「PARTY DRESS STYLE」への不正アクセスによる個人情報漏えいについて発表した。

東京ディズニーリゾートを装ったフィッシングメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東京ディズニーリゾートを装ったフィッシングメールに注意を呼びかけ

 株式会社オリエンタルランドは3月1日、東京ディズニーリゾートを装ったフィッシングメールへの注意喚起を発表した。

国立研究開発法人でPPAP誤送信、当事者間で謝罪するも16日後コンプラ窓口に通報される 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立研究開発法人でPPAP誤送信、当事者間で謝罪するも16日後コンプラ窓口に通報される

 国立研究開発法人量子科学技術研究開発機構は3月1日、メールの誤送信による個人情報の漏えいについて発表した。

個人情報保護委員会が尼崎市USBメモリ紛失事案に関し委託先2者に行政上の対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会が尼崎市USBメモリ紛失事案に関し委託先2者に行政上の対応

 個人情報保護委員会は2月22日、尼崎市USBメモリ紛失事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

「サイバー衛生管理」全社規模実施企業は三割 ~ タニウム調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

「サイバー衛生管理」全社規模実施企業は三割 ~ タニウム調査

 タニウム合同会社は3月3日、国内におけるサイバーハイジーン市場調査の結果を発表した。

買ったのに有効化されないままのセキュリティ製品が四割も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

買ったのに有効化されないままのセキュリティ製品が四割も

 Fastly株式会社は3月6日、サイバーセキュリティに関するグローバル調査「火に油を注ぐ対策:複雑化により負担が増すサイバーセキュリティ戦略」を発表した。

JSSEC、OWASP参考に「モバイルアプリ開発10大チェックポイント2023」公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JSSEC、OWASP参考に「モバイルアプリ開発10大チェックポイント2023」公開

JSSEC技術部会 マルウェア対策WGは、「モバイルアプリケーション開発 10大チェックポイント 2023」(JSSEC Mobile Top10 2023)を発表した。

大阪で「サイバーセキュリティ・プロレス」開催! セキュリティ・ミニキャンプ in 大阪 2023 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大阪で「サイバーセキュリティ・プロレス」開催! セキュリティ・ミニキャンプ in 大阪 2023

一般社団法人セキュリティ・キャンプ協議会は3月2日、「セキュリティ・ミニキャンプ in 大阪 2023」(3月24日開催)の一般講座のオンライン視聴参加者を募集すると発表した。

「EDR? あるよ」~ NOC+SOC+エンドポイント監視、NetStareが目指すところ 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「EDR? あるよ」~ NOC+SOC+エンドポイント監視、NetStareが目指すところPR

これは単に謙虚なのか、あるいはベンダー側からの何らかの要望か。詳しい事情までは聞きそびれたが、そもそもこの会社には、各種バズワードに乗っかる企業風土が端から無い、それどころか小馬鹿にしている風すらあることも理由のひとつではないかと推測する。

Microsoft Windows における Backup Service での一時ファイルの検証不備による任意のファイルが削除可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows における Backup Service での一時ファイルの検証不備による任意のファイルが削除可能となる脆弱性(Scan Tech Report)

2023 年 1 月に、Microsoft Windows OS に、任意のファイルの削除が可能となる脆弱性が報告されています。

ウェブブラウザの権限機構にセキュリティ上の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ウェブブラウザの権限機構にセキュリティ上の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月27日、ウェブブラウザの権限機構におけるセキュリティ上の問題について「Japan Vulnerability Notes(JVN)」で発表した。

ペイメントアプリケーションの改ざんに関する概説と対策を解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ペイメントアプリケーションの改ざんに関する概説と対策を解説

 株式会社マクニカセキュリティ研究センターは2月21日、ペイメントアプリケーションの改ざん(Webスキミング)に関する概説と対策手法について、同センターブログで発表した。掛谷 勇治氏が執筆している。

GitHub Codespaces がマルウェア配布に悪用されるリスク 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GitHub Codespaces がマルウェア配布に悪用されるリスク

トレンドマイクロは、「GitHub Codespacesの機能がマルウェアの配布に不正使用されるリスク」と題する記事を公開した。

危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供

JC3は、同センターが収集した偽ショッピングサイトの情報をScamAdviserに提供を開始。ScamAdviserはウェブサイトの危険性を確認できる「SAGICHECK」を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×